【发布时间】:2014-06-09 18:55:52
【问题描述】:
我们正在研究使用 OpenAM 来处理我们创建的 Web 应用程序的安全性。我想知道设置可以按值参数化的策略的/正确方法。具体来说,我们按县销售商品。每个用户购买几个县或所有县。我知道我们可以为美国的每个县创建一个角色/组/领域,并将用户分配给适当的角色/组/领域。但是当我们永远不会让用户购买超过五个时,这是很多事情需要管理。有没有一种方法可以定义规则或策略来表示“如果资源的县在用户的县列表中,则允许”?
看来这应该是可能的。但是我一直在查看 OpenAM 文档,但我看不到它说明如何做这样的事情的地方。
【问题讨论】:
标签: openam